返回簇列表
当事方确认簇行为开启Mongo 实时数据

Cloudflare披露Workers远程Spectre攻击并已修复

Cloudflare宣布在Workers平台发现一种可远程触发的Spectre攻击,可跨隔离边界泄露内存数据;该漏洞已完成修复,暂无野外利用迹象。此次披露表明,多租户边缘计算环境仍面临微架构攻击风险,对平台隔离与安全防护具有直接参考价值。

成员
3
换头
0
最近活动
08/21 02:03:55
CONTENT GOVERNANCE

内容治理

在线

下线会立即隐藏 Defomo 内容,并联动撤回 Elys 全部 Feed、详情和分享入口;恢复不会补推历史 Feed。 本操作覆盖整个事件簇及未来新成员。

MEMBERS

簇内帖子

按进入簇的先后排序 · duplicate 不隐藏
#1
当前簇头 · 第 1 任独立事件当事方官宣

Cloudflare披露Workers远程Spectre攻击并已修复

Cloudflare宣布在Workers平台发现一种可远程触发的Spectre攻击,可跨隔离边界泄露内存数据;该漏洞已完成修复,暂无野外利用迹象。此次披露表明,多租户边缘计算环境仍面临微架构攻击风险,对平台隔离与安全防护具有直接参考价值。

Cloudflare来源权威 2 级(1 级最高)发布于 08/20 01:51:59原帖 内容详情
去重判断LLM 复核 · 独立事件

簇级候选:6 个已有簇, 共 6 条代表

在 CozeLoop 查看判断
最终结果已修正为“独立事件”,以当前持久化状态为准。
#2
重复折叠二手报道

研究团队称发现针对 Cloudflare Workers 的远程 Spectre 攻击,漏洞已修复

研究团队称,他们已在 Cloudflare Workers 上发现一种可远程实施的 Spectre 攻击,并表示相关漏洞已经修复,公开前未发现野外利用。团队同时发布了博客文章和论文,披露这起云平台安全问题及其修复信息,供相关安全人员评估风险。

Evan You来源权威 3 级(1 级最高)发布于 08/20 20:39:21原帖 内容详情
去重判断LLM 复核 · 事件更新

簇级候选:8 个已有簇, 共 8 条代表

判断锚点 Cloudflare披露Workers远程Spectre攻击并已修复

在 CozeLoop 查看判断
最终结果已修正为“重复折叠”,以当前持久化状态为准。
#3
重复折叠二手报道

研究人员在Cloudflare生产环境利用Spectre攻击泄露JWT

研究人员在Cloudflare生产环境中,通过同地部署的Cloudflare Worker实施Spectre侧信道攻击,成功泄露JWT,攻击速率最高达每秒12比特,为2021年结果的360倍;实验未访问客户数据。Cloudflare表示已完成缓解,该演示仍提示云端运行环境的隔离与安全防护面临现实风险。

The Hacker News来源权威 2 级(1 级最高)发布于 08/20 03:03:40原帖 内容详情
去重判断LLM 复核 · 重复折叠

簇级候选:8 个已有簇, 共 8 条代表

归并到 Cloudflare披露Workers远程Spectre攻击并已修复

在 CozeLoop 查看判断